🚨 ALERTA DE EXPLOIT: el protocolo $SET acaba de ser drenado por ~5.08 $ETH

¿Vector de ataque? Manipulación del redondeo en actualizeFee()

La función recalculó unitShares con redondeo hacia arriba (4,927 → 4,928) aunque NO se acuñó ninguna comisión. El atacante emitió tokens antes de la actualización, canjeó la misma cantidad después y se quedó con el colateral derivado del delta por redondeo.

Escalado mediante la contabilidad flash de Uniswap v4 para maximizar el impacto.

📍 EOA del atacante: 0x506440728d84eb22809dc9464bc8189618a1c5b6
📍 Contrato de ataque: 0x016feaaa25ab8325e233bc8a2c25055bee0b2f6e
📍 Bóveda de la víctima: 0x5b67871c3a857de81a1ca0f9f7945e5670d986dc
📍 Contrato vulnerable: 0x54e8371c1ec43e58fb53d4ef4ed463c17ba8a6be

Otro día, otro bug de redondeo. Devs de DeFi: auditen sus librerías matemáticas o aténganse a las consecuencias.

vía @SlowMist_Team